Firefox 150.0.2-update: 423 beveiligingslekken in Firefox verholpen in april.

Firefox 150.0.2, een patch-update, is nu beschikbaar en verhelpt 27 beveiligingslekken (10 onder CVE-2026-8093 en 16 onder CVE-2026-8092). Alle lekken worden veroorzaakt door problemen met geheugenbeheer, zoals bufferoverloop en toegang tot geheugen nadat dit is vrijgegeven. Deze problemen kunnen mogelijk leiden tot de uitvoering van kwaadaardige code bij het openen van speciaal geprepareerde webpagina's. Alle lekken worden als ernstig beschouwd.

Afzonderlijk publiceerde Mozilla een rapport over een scan van de Firefox-codebasis met behulp van het AI-model Claude Mythos, dat nieuwe prestatieniveaus behaalde op het gebied van kwetsbaarheidsdetectie, bugdetectie en -reparatie. Het rapport vermeldde dat Mythos vrijwel geen valse positieven genereerde, terwijl eerdere pogingen met GPT 4 en Sonnet 3.5 niet als succesvol werden beschouwd vanwege de overvloed aan valse positieven. In april werden 423 kwetsbaarheden in Firefox verholpen, waarvan 271 werden ontdekt door Mozilla-medewerkers met behulp van Claude Mythos. Van deze 271 werden er 180 als ernstig beschouwd, 80 als gemiddeld en 11 als laag.

 Firefox 150.0.2-update: 423 beveiligingslekken in Firefox verholpen in april.

Niet-beveiligingsgerelateerde verbeteringen in Firefox 150.0.2:

  • Een probleem waardoor de webcam niet goed functioneerde tijdens videogesprekken is opgelost.
  • Er is een probleem opgelost waarbij een blanco pagina werd weergegeven in plaats van een authenticatieverzoek op sites op interne of bedrijfsnetwerken.
  • Er is een probleem opgelost in de ingebouwde PDF-viewer waardoor tekstselectie niet werkte op gescande afbeeldingen.
  • Er is een bug verholpen waardoor het label "Nieuw" in het menu-item "Gesplitste weergave" niet verdween.
  • Een probleem opgelost dat ervoor zorgde dat het tabverwerkingsproces vastliep na het slepen van geneste mappen naar de pagina.
  • Er is een probleem opgelost waarbij bepaalde content verdween of onjuist werd weergegeven bij het bekijken van websites met geavanceerde 3D-effecten.
  • Er is een bug verholpen die ervoor zorgde dat de procedure voor het aanmaken van lokale back-ups niet correct werd voltooid.
  • Het flikkeren of haperen van de navigatiebalk en statusbalk bij het bewerken van een paginaadres is verholpen.
  • Er is een probleem opgelost waarbij de pictogrammen voor zoekaanbevelingen die werden weergegeven tijdens het typen in de adresbalk, vervormd raakten.

Bron: opennet.ru